Ana Sayfa Arama Galeri Video Yazarlar
Üyelik
Üye Girişi
Yayın/Gazete
Yayınlar
Kategoriler
Servisler
Nöbetçi Eczaneler Sayfası Nöbetçi Eczaneler Hava Durumu Namaz Vakitleri Gazeteler Puan Durumu
WhatsApp
Sosyal Medya

Android Kullanıcıları Dikkat! Tek Bir İzinle Tüm Telefonunuzu Kaptırabilirsiniz: RedHook Tehlikesi!

Android işletim sistemine sahip akıllı telefon kullanıcıları, siber saldırganların geliştirdiği son derece sinsi ve yeni bir tehditle karşı karşıya.

Android işletim sistemine sahip akıllı telefon kullanıcıları, siber saldırganların geliştirdiği

Mobil bankacılık hesaplarını boşaltmayı hedefleyen tehlikeli RedHook trojanı (bankacılık virüsü), yayınlanan son güncellemesiyle birlikte tam teşekküllü bir uzaktan kontrol aracına dönüştü.

İlk olarak Asya ülkelerinde tespit edilen ve hızla yayılan bu sinsi yazılım, Android’in geliştiriciler için sunduğu kritik bir güvenlik açığını sömürerek cihazları tamamen ele geçiriyor. Peki, RedHook virüsü nedir, nasıl bulaşır ve Android telefonları bu tehlikeden korumak için ne yapmak gerekir? İşte siber güvenlik uzmanlarının hayati uyarıları ve detaylar…

RedHook Trojanı Nedir? Kablosuz Hata Ayıklama (ADB) Tehlikesi!

RedHook’un eski sürümleri yalnızca ekran görüntüsü alma ve basılan tuşları kaydetme (keylogger) yeteneğine sahipti. Ancak güvenlik analistleri tarafından incelenen son sürüm, çok daha tehlikeli bir yöntem kullanıyor: Kablosuz Hata Ayıklama (Wireless ADB).

Normal şartlarda yazılımcıların ve geliştiricilerin bilgisayar üzerinden telefon sistemine müdahale etmek için kullandığı bu özellik, virüs tarafından suistimal ediliyor. RedHook, bu özelliği arka planda gizlice aktif ederek siber korsanların telefona fiziksel olarak dokunuyormuş gibi uzaktan her türlü işlemi yapmasına olanak sağlıyor.

Sinsi Tuzak Nasıl Başlıyor? Sosyal Mühendislik Oyunu

Saldırganlar, kurbanlarını tuzağa düşürmek için profesyonelce hazırlanmış bir sosyal mühendislik senaryosu uyguluyor:

  1. Sahte Arama: Kendilerini banka çalışanı, polis veya devlet görevlisi olarak tanıtan siber korsanlar, hedef aldıkları kişileri telefonla arayarak manipüle ediyor.

  2. Klon Web Siteleri: Kullanıcılar, resmi Google Play Store arayüzünü birebir kopyalayan sahte web sitelerine yönlendiriliyor.

  3. Zararlı APK İndirme: Güvenli bir platformda olduğunu sanan kurbanlar, bu sahte siteler üzerinden zararlı APK dosyasını kendi elleriyle cihazlarına indirip kuruyor.

“Erişilebilirlik” İzniyle Tüm Kilitler Açılıyor!

Uygulama telefona yüklendiğinde kullanıcıdan ilk olarak “Erişilebilirlik” (Accessibility) izni talep ediyor. Kullanıcı bu izni onayladığı an tehlike başlıyor:

  • Arka Planda Sızma: RedHook, aldığı izinle cihazın “Geliştirici Seçenekleri” menüsüne sızıyor.

  • Yetkilendirme: Kablosuz hata ayıklama modunu otomatik olarak açıyor ve telefonu dışarıdaki bir korsan bilgisayarla gizlice eşleştiriyor.

  • Tam Kontrol: Bu eşleşmenin ardından siber saldırganlar bankacılık uygulamalarına girebiliyor, gelen SMS doğrulama (OTP) kodlarını okuyabiliyor ve hesaplardaki tüm parayı saniyeler içinde başka hesaplara aktarabiliyor.

Android Telefonları Güvende Tutmak İçin 4 Altın Kural

Siber güvenlik uzmanları, Android kullanıcılarını bu ve benzeri sinsi bankacılık virüslerinden korumak için şu hayati önlemleri sıralıyor:

1. Bilinmeyen Kaynaklardan APK Yüklemeyin

Güvenilirliğinden ve kaynağından %100 emin olmadığınız hiçbir web sitesinden APK dosyası indirmeyin. Telefonunuzun ayarlarından “Bilinmeyen kaynaklardan uygulama yükleme” seçeneğini kapalı tutun.

2. Sadece Resmi Mağazaları Kullanın

Uygulamalarınızı yalnızca Google Play Store gibi resmi ve denetlenen uygulama mağazaları üzerinden indirin.

3. Erişilebilirlik İzinlerini Sınırlandırın

Basit bir oyunun, fener uygulamasının veya dosya yöneticisinin “Erişilebilirlik” izni istemesi normal değildir. Bu tarz taleplerde bulunan uygulamaları derhal telefonunuzdan kaldırın.

4. Telefon Aramalarına Karşı Şüpheci Olun

Kendisini savcı, polis ya da bankacı olarak tanıtıp acil işlem yapmanızı, bir linke tıklamanızı veya uygulama indirmenizi isteyen kişilere asla itibar etmeyin. Hiçbir resmi kurum sizden telefonda bu tarz işlemler talep etmez.